Riesiger Datensatz

1,3 Milliarden Passwörter geleakt: Ist eins von Ihnen dabei?

11. November 2025, 10:33 Uhr · Quelle: dpa
Tastatur eines Laptops spiegelt sich auf dem Display
Foto: Karl-Josef Hildenbrand/dpa/dpa-tmn
Neue Daten bei HIBP: 1,3 Milliarden kompromittierte Passwörter und knapp zwei Milliarden E-Mail-Adressen.
Ein Leak von 1,3 Milliarden Passwörtern könnte Nutzerdaten betreffen. Mit kostenlosen Tools können Sie prüfen, ob Ihre E-Mail kompromittiert ist und Schutzoptionen erkunden.

Berlin (dpa/tmn) - Die bekannte Abfrageseite für geleakte Log-in-Daten «Haveibeenpwned.com» hat ihre Datenbank um einen riesigen Datensatz erweitert. Es handelt sich um 1,3 Milliarden neue Passwörter und 2 Milliarden E-Mail-Adressen, die das IT-Sicherheitsunternehmen Synthient frei zugänglich im Netz gefunden hat.

Bei den Passwörtern handelt es sich vor allem um solche, die entgegen aller Sicherheitsgebote für zwei oder mehr Log-ins genutzt werden. Passwörter sollten für jeden Einsatzzweck einzigartig sein.

Kinderleichte Abfrage: Nur die Mail-Adresse eingeben

Um zu erfahren, ob sie vom aktuellen oder anderen Leaks betroffen sind, können Nutzerinnen und Nutzer auf «Haveibeenpwned.com» einfach und kostenlos ihre E-Mail-Adresse angeben und bekommen dann direkt angezeigt, ob zu der eingegebenen E-Mail-Adresse kompromittierte Passwörter gefunden worden sind oder nicht.

«Have I been pwned?» (HIBP) bedeutet sinngemäß: «Hat es mich erwischt?». Und um diese Frage wirklich beantworten zu können, lohnt sich ein regelmäßiger Besuch zur Abfrage der eigenen E-Mail-Adressen. Denn der HIBP-Betreiber Troy Hunt, ein australischer IT-Sicherheitsforscher, fügt der Datenbank ständig neue Datensätze hinzu, die nach Leaks oder Hacks im Netz auftauchen.

Doppelt hält besser: Auch den Identity Leak Checker nutzen

Auch wenn es Überschneidungen in den Datenbeständen geben wird, ist es empfehlenswert, parallel ein weiteres kostenloses Abfrage-Angebot zu nutzen: den Identity Leak Checker des Hasso-Plattner-Instituts (HPI). Auch der Checker baut auf einer Datenbank auf, die zahllose geleakte Identitätsdaten enthält.

Ergeben die Abfragen auf einer der Seiten Treffer, gilt es, das somit «verbrannte» Passwort beim jeweiligen Dienst schnell durch ein neues, sicheres Passwort zu ersetzen.

Bei einem Treffer: Sofort ein neues Passwort setzen

Wichtig: Es muss ein individuelles Passwort für jeden Dienst sein. Dasselbe Passwort für viele oder gar alle Dienste zu verwenden, ist riskant. Denn damit haben Angreifer leichtes Spiel und können viele oder alle Konten im Handstreich übernehmen.

Weil sich niemand Dutzende komplizierte Passwörter merken kann, empfiehlt das Bundesamt für Sicherheit in der Informationstechnik (BSI) den Einsatz von Passwortmanagern. Alternativ dazu kann man auch mit Hilfe eines Passwortmerkblatts sicherer im Netz unterwegs sein - die Methode dahinter erläutert das BSI auf seiner Website.

Für mehr Sicherheit: 2FA aktivieren

Zudem sollte man bei Online-Diensten die Zwei-Faktor-Authentisierung (2FA) aktivieren, wo immer sie verfügbar ist. Denn dank eines zweiten Codes, der beim Log-in abgefragt wird, kommen Angreifer selbst dann nicht ins jeweilige Konto, wenn sie das Passwort erbeutet haben sollten.

Grundsätzlich können Nutzerinnen und Nutzer auch schon mit dem Umstieg auf den Passwort-Nachfolger Passkeys beginnen. Passkeys ermöglichen passwortloses Anmelden über ein kryptografisches Schlüsselpaar.

Für noch mehr Sicherheit: Passkeys statt Passwörter nutzen

Der jeweilige Dienst fragt zur Anmeldung einen beim Nutzer gespeicherten Kryptoschlüssel ab. Die Abfrage muss dann nur noch freigegeben werden - etwa bequem per Fingerabdruck oder PIN. Dann erfolgt der Abgleich mit dem Gegenstück des privaten Schlüssels, dem öffentlichen Kryptoschlüssel, der beim jeweiligen Dienst liegt - und schon ist man eingeloggt.

Speichern kann man seine Passkeys auf einem Sicherheits-USB-Stick (FIDO2), in einem (mobilen) Betriebssystem wie Android, iOS/MacOS oder Windows sowie in kompatiblen Passwortmanagern. Eignet sich der bislang genutzte Manager auch für Passkeys, können die bereits gespeicherten Passwörter problemlos und parallel zu Passkeys weitergenutzt werden.

Technik / Computer / Internet / Kriminalität / Software / Datenschutz / Daten / Identitätsdiebstahl / Phishing / Have I been pwned? / Identity Leak Checker / Hackerangriffe / Leaks / Ratgeber / HIBP / TPDS / tmn1100 / Deutschland
11.11.2025 · 10:33 Uhr
[0 Kommentare]
Review: Timekettle W4 Pro AI Interpreter Earbuds im Test
Die Zukunft der Sprachkommunikation ist da! Timekettle W4 Pro AI Interpreter Earbuds 2026 – Mein neuer täglicher Begleiter für Business, Reisen und internationale Gespräche. Nachdem ich die Timekettle W4 Pro AI Interpreter Earbuds 2026 seit Mitte Februar 2026 intensiv im Alltag getestet habe – auf Geschäftsreisen in Spanien und Frankreich, bei mehreren […] (00)
vor 15 Stunden
marienkäfer, insekt, glücksbringer, punkte, blüte, bestäubung, frühling, strauch, farbe, blätter
Sonnige Phasen neben Schauern und Wolken Am heutigen Ostersonntag herrscht im Süden und Osten häufig Sonnenschein, während südlich der Donau am Abend Schauer und Gewitter entstehen. Ansonsten prägen dichte Wolken den Himmel, begleitet von Schauern. Im Nordwesten kehrt im Laufe des Tages die Sonne zurück. Von Süddeutschland bis Sachsen gestaltet sich […] (01)
vor 1 Minute
John Lithgow
(BANG) - John Lithgow ist der Meinung, dass die Ansichten von J. K. Rowling zu Trans-Themen "falsch dargestellt" worden sind. Der 80-jährige Schauspieler wird in der kommenden 'Harry Potter'-TV-Serie, die auf Rowlings Fantasy-Romanen basiert, den Hogwarts-Schulleiter Albus Dumbledore spielen. Er erklärte, warum er sich trotz der Kontroversen um Rowlings […] (00)
vor 1 Stunde
Ghost Master: Resurrection im Test: Spuken wie früher?
Ghost Master: Resurrection ist ein Remake des Originals aus 2003. Ich habe als Kind das Spiel gesuchtet und es war einfach großartig, die CD besitze ich heute noch. 2021 wurde es dann auch auf Steam veröffentlicht und war ohne Probleme spielbar. Jetzt wurde aber mit Ghost Master: Resurrection eine erweiterte Neuauflage des Spiels veröffentlicht. Es […] (00)
vor 14 Stunden
BBC ernennt Richard Colebourn zum Europachef der News-Sparte
Die BBC stellt ihre internationale Struktur weiter neu auf und besetzt eine zentrale Führungsposition in Europa. Richard Colebourn wird neuer Regional Director für Europa bei BBC News und dem World Service. In dieser Funktion ist er der ranghöchste Vertreter des Senders in Europa und Zentralasien und verantwortet sowohl redaktionelle als auch operative Aufgaben in der gesamten Region. Zu seinem […] (00)
vor 1 Stunde
Dynamo Dresden - Hertha BSC
Frankfurt/Main (dpa) - Die Fan-Ausschreitungen bei der Partie zwischen Dynamo Dresden und Hertha BSC beschäftigen auch den Deutschen Fußball-Bund (DFB). «Wir können Ihnen bestätigen, dass der DFB-Kontrollausschuss nach den Vorkommnissen im Rahmen des Zweitligaspiels zwischen Dynamo Dresden und Hertha BSC zu Beginn der neuen Woche Ermittlungsverfahren […] (00)
vor 23 Minuten
Künstliche Intelligenz revolutioniert die Finanzbranche: Chancen und Risiken für Anleger
Die KI-Revolution im Finanzsektor nimmt fahrt auf Die Finanzbranche steht an einem Wendepunkt. Künstliche Intelligenz durchdringt mittlerweile alle Bereiche des Banking und Investment Management – von der automatisierten Kreditvergabe über algorithmenbasierte Handelsstrategien bis hin zu intelligenten Kundenservice-Lösungen. Große Finanzinstitute […] (00)
vor 22 Minuten
Diabetes: Wenn der Blutzucker aus dem Gleichgewicht gerät
Höchst i. Odw., 05.04.2026 (lifePR) - Diabetes mellitus gehört zu den großen Volkskrankheiten unserer Zeit. Millionen Menschen in Deutschland und weltweit leben mit der Diagnose Typ-1- oder Typ-2-Diabetes. Die Erkrankung ist gekennzeichnet durch einen gestörten Zuckerstoffwechsel, bei dem der Körper entweder zu wenig Insulin produziert oder die Zellen […] (00)
vor 4 Stunden
 
iPhone 18 Pro offenbar ohne schwarze Farbvariante
Einem aktuellen Gerücht zufolge wird Apple bei den kommenden iPhone 18 Pro Modellen […] (00)
Erstes Apple iPad wurde 16 Jahre alt
Vor genau 16 Jahren begann eine neue Ära in der […] (00)
Künstliche Intelligenzen verweigern Befehle, um andere KIs vor Abschaltung zu schützen
Solidarität unter Algorithmen? Vielleicht sogar so etwas wie gegenseitiges Mitgefühl? […] (03)
Mann stirbt nach Polizeischüssen bei Verfolgungsfahrt
Saarbrücken (dpa) - Bei einer Verfolgungsfahrt in Saarbrücken ist ein 22-Jähriger […] (02)
Apple verschickt Einladungen für die WWDC 2026 im Apple Park
Apple hat offiziell die Einladungen an die glücklichen Gewinner […] (00)
State of Decay 3 meldet sich zurück – Alpha-Playtest startet im Mai mit Koop und Basenbau
Wer gedacht hatte, Undead Labs hätte das Projekt still und leise beerdigt, liegt […] (00)
Gordon Ramsay
(BANG) - Gordon Ramsay soll im Mittelpunkt einer weiteren Netflix-Dokumentation […] (00)
SC Freiburg - Bayern München
Freiburg (dpa) - Harry Kane jubelte beim Münchner Drama-Sieg aus der Ferne mit. «Wow, […] (03)
 
 
Suchbegriff